Post
Topic
Board Новости
Re: Bitcoin вымогатели распространяют вирусы чере
by
becool
on 28/01/2015, 10:47:51 UTC

у нас уже с полгода какая то другая хрень гуляет - блокирует всё, на экране появлется окошко , там девка с голыми сиськами обратный отсчет и надпись - вы мол ходили по порносайтам  Cheesy , подцепили меня, я заблокировал ваш компьютер и через ( обратный отсчет ) ваши файлы будут уничтожены если не переведёте ( адрес ) 0,10 BTC и ссылка - что такое ВТС и где их взять  Cheesy. распространяется эта хрень вроде как через мыло ... но лечится довольно просто - снимаешь винт с этой машины, вешаешь на другую и тупо убиваешь все файлы с датой рождения или изменения на момент появления хрени т.к. антивирусами никакими не определяется ... у своих подопечных юзеров уже три штуки такие прибил


Это у тебя пробник какой-то копеешный, добрый какой-то))
Они шифруют данные, как и этот:
"После установки CTB-Locker вводит вредоносный код в файле 'svchost.exe ", создает  запланированное  задание  для перемещения и шифрования файлов.
Вредоносные программы шифруют взломанные файлы  с помощью эллиптической кривой шифрования, которая, как представляется,  эквивалентна RSA шифрованию с 3072-битным ключом.
После завершения шифрования, пользователь получает информацию о нападении через всплывающее окно с требованием о выкупе. "

раньше было еще и требовали по 2 битка (хотя курс был выше чем сейчас), мужик писал хотел купить и заплатить им, так как зашифровало его важные файлы у которых нет копий.

С порносайтами они классно придумали, потому что если они будут писать что вас наказали за установленую винду то скоро клиентов меньше будет))
А так оно и десятилетиями может продолжать работать))

Попробуйте в серверной винде запустить IE и побродить по сайтам.
Особенно под администратором, но и если бы только это, там куча настроек иных даже внутри браузера.
По крайней мере в 2003 сервер, выше я не пробовал.

Ничерта не будет давать так вольготно бродить по сайтам, то есть тут они людей защищают.

А как в обычной винде, так никаких политик безопастности.
Как другой браузер так и под администратором запускать можно.

Дело не в самой винде, а в настройках безопастности по умолчанию, без того чтобы ты помучался понастраивал, хотя производитель должен сам их дать готовые и настраиваемые одним кликом. Или оно должно быть в системе по дефолту для всех сразу.

Плюс отсутствие автоматического обновления всех программ, а не только винды самой.
Один только флэш чего стоит, если у тебя много машин с виндой то ходи и занимайся постоянно мышкотыкательством переустановкой флэша регулярно на всех.

Да и вообще все проги через мышкотыкательство и чтение EULA ставятся.
Мало того они еще этот EULA пихают и при обновах регулярно.
Может там так именно и написано открываем доступ для вирусов, никто же не читает.